CVE-2026-89834
CVE CVE-2026-89834EUVD EUVD-2026-80434Veröffentlicht 2026-09-16T10:31:07.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to migrate all curseg types during free_segment_range In free_segment_range(), the curseg evacuation loop only iterates up to NR_CURSEG_PERSIST_TYPE (0..5), missing non-persistent in-memory curseg types such as CURSEG_COLD_DATA_PINNED and CURSEG_ALL_DATA_ATGC. Even though these in-memory curseg types are not saved in the on-disk checkpoint header, they still occupy active physical segments at runtime. If an active in-memory curseg happens to be allocated within the segment range being truncated during filesystem shrink, failing to evacuate it will cause subsequent writes to the curseg attempting out-of-bounds I/O on the truncated storage range. Fix this by expanding the curseg evacuation loop upper bound to NR_CURSEG_TYPE to ensure all active curseg types are safely migrated out of the target range.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux d0b9e42ab6155dc05fc83f00af9f45d4dd02264d <b8ae1228c153622afa71a179c9d4dc268117e0f0; patch: 0; d0b9e42ab6155dc05fc83f00af9f45d4dd02264d <3b85edf3391f3e1f624f409a7d2d239885f567b7; patch: 7.3-rc1; 5.10; patch: 7.2.5; patch: 6.12.110; d0b9e42ab6155dc05fc83f00af9f45d4dd02264d <b9776094aa7118e8e5dfdcd791ffc8330c5ca408; patch: 6.18.51; d0b9e42ab6155dc05fc83f00af9f45d4dd02264d <8ec06f50ddd8d201bd7e55b896ae28ed9d4cb7d1
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.